Все страницы

Сравнение версий

Легенда

  • Эта строка добавлена.
  • Эта строка удалена.
  • Форматирование изменено.

Аутентификация Настройка авторизации с помощью протокола аутентификации Kerberos позволяет обеспечивать безопасный, удобный и централизованный доступ пользователей к ПО Biosmart-Studio v6 с использованием существующих учетных записей домена Active Directory (AD).

Основные понятия и определения:

Kerberos - это протокол взаимной аутентификации сервера и клиента при участии доверенной третьей стороны (KDC - Key Distribution Center). Протокол обеспечивает защиту даже при условии прохождения пакетов по незащищенной сети, где они могут быть перехвачены, модифицированы и перенаправлены злоумышленником.

Realm - это домен аутентификации в инфраструктуре Kerberos, который управляется одним или несколькими KDS.

KDS (Key Distribution Center или Центр распределения ключей) - это контроллер домена, отвечающий за аутентификацию и распределение билетов.

SPN (Service Principal Name) - это уникальный идентификатор, который связывает сервер с учетной записью пользователя домена.

SSO (Single Sign-On) - это механизм аутентификации, позволяющий пользователю автоматически авторизовываться в в ПО Biosmart-Studio v6 без повторного ввода логина и пароля.

expand
Предупреждение
Для работы с протоколом аутентификации Kerberos зарегистрируйте SPN.

Оглавление

title

Начальная настройка

Для того, чтобы настроить авторизацию с помощью протокола аутентификации Kerberos, выполните настройку службы Biosmart Server для ПК с ОС

Windows

Windows или создайте keytab файл для ПК с ОС Astra Linux.

Настройка службы для ПК с ОС Windows

Установите или обновите

ПО Biosmart

ПО Biosmart-Studio v6 в соответствии со статьей Установка

ПО Biosmart

ПО Biosmart-Studio v6 и статьей Обновление на ПК с ОС Windows.

Информация

Если 

ПО Biosmart

ПО Biosmart-Studio v6 на вашем ПК установлено и обновлено, то пропустите первый пункт настройки.

  1. В окне Вход в систему Biosmart Server выберите С учетной записью и введите название домена и имя учетной записи, укажите пароль от учетной записи.
    Image Modified
    Завершите установку или обновление по инструкции.
  2. Проверьте параметры учетной записи в Службах, для этого откройте окно Управление компьютером, выберите вкладку Службы и приложения, далее Службы.
    Image Modified
    Откройте свойства службы Biosmart Server с помощью двойного нажатия на службу.
    Перейдите на вкладку Вход в систему и проверьте, что выбран параметр входа в систему С учетной записью и имя учетной записи и пароль установлены.

    Информация

    Если 

ПО Biosmart

После авторизации в помощью Kerberos в ПО Biosmart-Studio создается пользователь с ролью, указанной на вкладке Авторизация Kerberos.

Image Removed

При необходимости можно отредактировать роль пользователя в разделе Редактирование свойств пользователя.

ExpandtitleДля
  1. ПО Biosmart-Studio v6 на вашем ПК установлено и обновлено, то на вкладке Вход в систему выберите параметр входа в систему С учетной записью. Введите имя учетной записи и пароль.

    Сохраните изменения, нажав на кнопку ОК.


    Image Modified

АнкерАвторизация KerberosАвторизация KerberosЗапустите ПО Biosmart-Studio v6. Появится окно авторизации пользователей.
Введите логин и нажмите кнопку ВойтиПри первом входе после установки ПО используйте логин root, пароль пустой.
Image Removed
  • После авторизации, в ПО Biosmart-Studio v6 перейдите в раздел Справочники  Настройки LDAP/Kerberos → Авторизация Kerberos.
    Введите ранее зарегистрированный SPN.
    Выберите Роль по умолчанию для пользователя, который будет использовать ПО Biosmart-Studio.
    Image Removed
    Сохраните изменения, нажав на кнопку Сохранить и завершите работу с ПО Biosmart-Studio.
  • Для входа в ПО Biosmart-Studio с помощью Kerberos запустите ПО Biosmart-Studio v6, перейдите на вкладку Kerberos и введите имя учетной записи и пароль.
    Image Removed

    Информация

    Имя учетной записи можно вводить в формате Username или Username@company.ru

  • При использовании протокола аутентификации Kerberos  можно настроить автоматический вход в ПО Biosmart-Studio.
    настроить автоматических вход можно двумя способами:
    • с помощью SSO авторизации;
    • с помощью автовхода.
  • Для автоматического входа в систему без ввода имени пользователи и пароля поставьте отметку в чекбоксе Разрешить SSO авторизацию в разделе Справочники → Настройки LDAP/Kerberos → Авторизация Kerberos.
  • Image Removed
  • Для автоматического входа с помощью автовхода нажмите в окне авторизации пользователей кнопку Настройки
    Image Removed

    Перейдите на вкладку Дополнительно, установите флаг Автовход и выберите тип автовхода Kerberos.

    Image Removed

  • Создание keytab файла для ПК с ОС Astra Linux

    1. Установите или обновите

    ПО BiosmartKerberos при обновлении серверной части
    1. ПО Biosmart-Studio v6 в соответствии со статьей Установка на ПК с ОС Astra Linux и статьей Обновление на ПК с ОС Astra Linux.
      Для авторизации с помощью Kerberos при установке создайте keytab файл с помощью команды:

      Блок кода
      sudo ./bss-install.sh --kerberos
      или 
      sudo ./bss-install.sh --kerberos --krbuser=UPN --krbpassword=password

      При вводе второй команды параметры пользователя будут взяты из командной строки.

    Для авторизации с помощью 

    1. Если ПО Biosmart-Studio v6

    создайте keytab
    1. уже установлено, то для авторизации с помощью Kerberos во время обновления серверной части ПО Biosmart-Studio v6 создайте keytab файл с помощью команды:

      Блок кода
      sudo ./bss-update.sh --kerberos
      или 
      sudo ./bss-update.sh --kerberos --krbuser=UPN --krbpassword=password

      При вводе второй команды параметры пользователя будут взяты из командной строки.



    Информация

    Имя учетной записи можно вводить в формате Username или Username@company.ru

    При первом входе в ПО Biosmart-Studio с помощью Kerberos необходимо вводить логин и пароль пользователя.

    Настройка входа в ПО Biosmart-Studio v6

    1. Запустите ПО Biosmart-Studio v6. Появится окно авторизации пользователей.
      Введите логин
    , пароль
    1. и нажмите кнопку ВойтиПри
    первом
    1. первом входе после установки
    входе в
    1. ПО используйте логин root, пароль пустой.
      Image Modified
    2. После авторизации, в ПО Biosmart-Studio

    v6 перейдите
    1. v6 перейдите в раздел Справочники 

    → 
    1.  Настройки LDAP/Kerberos → Авторизация Kerberos.
      Введите ранее зарегистрированный SPN.
      Выберите Роль по умолчанию для пользователя, который будет

    пользоваться ПО Biosmart-Studio
    1. использовать ПО Biosmart-Studio v6.

      Информация

      Роль по умолчанию применяется только для новых пользователей ПО Biosmart-Studio v6. Если пользователь добавлен в домен AD, но не создан в  ПО Biosmart-Studio v6, то при первой авторизации будет автоматически создан пользователь с выбранной ролью по умолчанию.


      Image Modified
      Сохраните изменения, нажав на кнопку Сохранить и завершите работу

    с ПО Biosmart
    1. с ПО Biosmart-Studio v6.

    2. Для входа в ПО Biosmart-Studio v6 с помощью Kerberos запустите ПО Biosmart-Studio v6, перейдите на вкладку Kerberos и введите имя учетной записи и пароль.
      Image Modified

      Информация

      Имя учетной записи можно вводить в формате Username или Username@realm.

      При использовании короткого формата Username для входа в ПО Biosmart-Studio v6 будет использоваться текущий домен.

      При первом входе в ПО Biosmart-Studio v6 с помощью Kerberos необходимо вводить логин и пароль пользователя.


    3. При использовании протокола аутентификации Kerberos  можно настроить автоматический вход в ПО Biosmart-Studio v6.
    настроить
    1. Настроить автоматических вход можно двумя способами:
      • с помощью SSO авторизации;
      • с помощью автовхода.
    2. Для автоматического входа в систему без ввода имени пользователи и пароля поставьте отметку в чекбоксе Разрешить SSO авторизацию в разделе Справочники → Настройки LDAP/Kerberos → Авторизация Kerberos.
    Image Removed
    1. Image Added
    2. Для автоматического входа с помощью

    AD 
    1. автовхода нажмите в окне авторизации пользователей кнопку Настройки
      Image Modified

      Перейдите на вкладку Дополнительно, установите флаг Автовход и выберите тип автовхода Kerberos.

      Image Modified

    После авторизации в помощью Kerberos в

    ПО Biosmart

    ПО Biosmart-Studio v6 создается пользователь с ролью, указанной на вкладке Авторизация Kerberosесли пользователь не был создан ранее.

    Image Modified

    При необходимости можно отредактировать роль пользователя в разделе Редактирование свойств пользователя.

    Связанные статьи:

    Контент по метке
    showLabelsfalse
    showSpacefalse
    reversetrue
    excludeCurrenttrue
    cqllabel = "установка_на_пк_с_ос_windows" and space = "WB" and title ~ "Установка на ПК с ОС Windows"

    Контент по метке
    showLabelsfalse
    showSpacefalse
    cqllabel = "установка_на_пк_с_ос_astra_linux"

    Контент по метке
    showLabelsfalse
    showSpacefalse
    cqllabel = "настройки_ldap/kerberos"